Le tweet a été supprimé par son auteur.
Mais nous avons tout sauvegardé 🙂.
L'équipe derrière SecondFi a révélé une faille de sécurité causée par une vulnérabilité dans son logiciel propriétaire de génération de portefeuilles Cardano. Alors que le projet estime qu'environ 2,5 millions de dollars ont été dérobés, les chercheurs en sécurité blockchain pensent que les pertes totales des utilisateurs pourraient excéder 20 millions de dollars.
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
Selon les développeurs, la vulnérabilité n'a affecté que le portefeuille officiel du projet. SecondFi a terminé son enquête on-chain et a engagé une société de cybersécurité indépendante pour vérifier les conclusions.
L'équipe a averti que la faille est liée aux adresses de portefeuille et se manifeste lors de la signature des transactions. Par conséquent, l'importation de la même phrase de récupération dans un autre portefeuille Cardano n'élimine pas le risque de compromission des fonds.
Une mise à jour a déjà été publiée pour les portefeuilles qui n'ont pas été impactés, et l'entreprise a déclaré que le service normal devrait reprendre sous peu.
Pour éviter de nouvelles pertes, les actifs restants ont été transférés à un dépositaire indépendant. La société a également fait appel à un cabinet d'audit externe pour vérifier le montant des fonds détenus en réserve.
Une fois l'enquête terminée, les utilisateurs concernés pourront soumettre des demandes de remboursement.
Selon ses conclusions, plus de 129 millions d'ADA et d'autres jetons ont transité par des portefeuilles liés à l'exploit. Si tous les actifs potentiellement compromis sont pris en compte, les pertes totales des utilisateurs pourraient théoriquement dépasser 20 millions de dollars.
Le piratage de SecondFi survient alors que l'écosystème Cardano continue de s'étendre. Les développeurs ont récemment lancé le testnet public Leios Musashi Dojo, la plus importante mise à jour de scalabilité du réseau depuis des années. Malgré ces progrès technologiques, l'incident SecondFi souligne que la sécurité des applications destinées aux utilisateurs reste l'un des défis les plus critiques de l'écosystème.
Plus tôt, le fondateur de Cardano, Charles Hoskinson, a déclaré que ses pertes latentes depuis que l' ADA a atteint son plus haut historique ont dépassé les 3 milliards de dollars.